Vianalyysi varmuuskopioissa – kuinka korjata
Yhteenveto Tämä opas käsittelee kolme yleisintä syytä, joiden vuoksi MikroTik-laitteet eivät onnistu luomaan varmuuskopioita MKControllerissa: MKController-käyttäjätili on poistettu käytöstä, API-palveluportti on suljettu tai palomuurisääntö estää MKControllerin pääsyn. Jokaiseen ongelmaan sisältyy vaiheittaiset ratkaisuohjeet, ja oppaan lopussa on vaihtoehto suorittaa käyttöönottoskripti uudelleen kaikkien vaadittujen määritysten palauttamiseksi automaattisesti.
Miksi MikroTik-varmuuskopiot epäonnistuvat MKControllerissa?
Section titled “Miksi MikroTik-varmuuskopiot epäonnistuvat MKControllerissa?”MKController luo päivittäin binäärimuotoisia varmuuskopioita kommunikoimalla MikroTik-laitteesi kanssa API-palvelun kautta VPN-tunnelissa. Jos jokin kolmesta ehdosta ei täyty — MKController-käyttäjä on aktiivinen, API-portti on käytettävissä ja MKControllerin palomuurisääntö on paikallaan — varmuuskopion luonti epäonnistuu hiljaisesti tai palauttaa virheen.
Käy alla olevat kolme tarkistusta läpi järjestyksessä.
Tarkistus 1: Onko MKController-käyttäjätili käytössä?
Section titled “Tarkistus 1: Onko MKController-käyttäjätili käytössä?”Käyttöönottoskripti luo MikroTikiin oman käyttäjätilin (tunnistettavissa sen UUID-muotoisesta nimestä). Jos tämä tili on poistettu käytöstä tai poistettu kokonaan, MKController ei voi todentua laitteelle.
-
Kirjaudu MikroTikiin WebFigin tai Winboxin kautta.
-
Siirry kohtaan System → Users.

-
Etsi käyttäjä, jolla on UUID-muotoinen nimi (MKControllerin luoma). Jos se on poistettu käytöstä, ota se käyttöön.

Tarkistus 2: Ovatko API-palveluportit auki ja käytettävissä?
Section titled “Tarkistus 2: Ovatko API-palveluportit auki ja käytettävissä?”MKController käyttää RouterOS-API-porttia varmuuskopioiden luontiin. Jos portti on poistettu käytöstä tai siinä on IP-suodatin, joka jättää VPN-yhdyskäytävän osoitteen (10.8.0.1) pois, varmuuskopiot epäonnistuvat.
-
Kirjaudu MikroTikiin WebFigin tai Winboxin kautta.
-
Siirry kohtaan IP → Services.

-
Varmista, että api-portti on käytössä. Jos se on poistettu käytöstä, ota se käyttöön.

-
Jos Available From -suodatin on määritetty, varmista, että
10.8.0.1on listalla. Lisää se, jos se puuttuu, tai poista suodatin käytöstä salliaksesi pääsyn kaikista VPN-osoitteista.
Tarkistus 3: Onko MKControllerin palomuurisääntö olemassa ja aktiivinen?
Section titled “Tarkistus 3: Onko MKControllerin palomuurisääntö olemassa ja aktiivinen?”Käyttöönottoskripti luo palomuurisäännön nimeltä “MKController”, joka hyväksyy liikenteen osoitteesta 10.8.0.1. Jos tämä sääntö on poistettu, poistettu käytöstä tai siirretty drop-säännön alapuolelle, MKController ei voi tavoittaa laitetta.
-
Kirjaudu MikroTikiin WebFigin tai Winboxin kautta.
-
Siirry kohtaan IP → Firewall.

-
Etsi sääntö nimeltä MKController. Sen on oltava:
- Käytössä (ei poistettu käytöstä / harmaana).
- Sijoitettu input-ketjussa kaikkien drop- tai reject-sääntöjen yläpuolelle.

Jos sääntö puuttuu, suorita käyttöönottoskripti uudelleen (katso alta) sen palauttamiseksi.
Eikö vieläkään toimi? Suorita käyttöönottoskripti uudelleen
Section titled “Eikö vieläkään toimi? Suorita käyttöönottoskripti uudelleen”Jos kaikki kolme tarkistusta menevät läpi ja varmuuskopiot edelleen epäonnistuvat, käyttöönottoskriptin suorittaminen uudelleen palauttaa kaikki MKControllerin määritykset laitteelle automaattisesti.
-
Etsi laite MKControllerissa ja napsauta View More.

-
Valitse laitevalikosta Device Configuration.

-
Kopioi skripti Adoption Script -osiosta.

-
Suorita kopioitu skripti MikroTik-laitteella WebFigin, Winboxin tai SSH:n kautta. Katso ohjeet Käyttöönotto-oppaasta.
Varmuuskopiointivirheiden ehkäiseminen ennakolta
Section titled “Varmuuskopiointivirheiden ehkäiseminen ennakolta”Useimmat varmuuskopiointivirheet syntyvät, kun joku tiimistä muokkaa MikroTikin määrityksiä huomaamatta vaikutusta MKControllerin pääsyyn. Yleisimmät syyt:
- MKController-käyttäjän poistaminen tai käytöstä poistaminen — tapahtuu, kun teknikko siivoaa “käyttämättömiä” tilejä reitittimestä
- Portin 8728 estäminen palomuurissa — tapahtuu, kun koventamisskripti poistaa kaiken API-pääsyn käytöstä turvallisuussyistä
- Palomuurin accept-säännön siirtäminen drop-säännön alapuolelle — tapahtuu palomuurin uudelleenjärjestelyn yhteydessä
Tulevien virheiden ehkäisemiseksi harkitse merkinnän tai nimilapun lisäämistä MKController-käyttäjälle ja palomuurisäännölle Winboxissa/WebFigissä, jotta tiimin jäsenet tietävät, ettei niitä saa muokata.
Mitä MKController käyttää varmuuskopioiden luomiseen?
Section titled “Mitä MKController käyttää varmuuskopioiden luomiseen?”Teknisen kulun ymmärtäminen auttaa diagnosoimaan erikoistapauksia:
- MKController kommunikoi laitteen kanssa salatun VPN-tunnelin kautta (rajapinta
ovpn-MKController, yhdyskäytävä10.8.0.1). - Se todentuu RouterOS-API-palveluun portissa 8728 käyttäen MKController-käyttäjän tunnuksia.
- Se antaa komennot
/system backup saveja/export compactvarmuuskopiotiedostojen luomiseksi. - Tiedostot haetaan samaa API-yhteyttä käyttäen ja tallennetaan MKControllerin pilveen.
Jos jokin tämän ketjun vaihe epäonnistuu — tunneli alhaalla, käyttäjä poistettu käytöstä, API estetty, palomuurin drop — varmuuskopio ei valmistu.
Usein kysytyt kysymykset
Section titled “Usein kysytyt kysymykset”Mistä tiedän, epäonnistuvatko varmuuskopiot tällä hetkellä laitteella? Avaa laite MKControllerissa ja katso Backups-osiota. Jos viimeisimmän varmuuskopion aikaleima on yli 48 tuntia vanha (aikavyöhykevaihtelu huomioiden), virhe on todennäköisesti tapahtunut. Tarkista laitteen tila ja käy yllä olevat kolme tarkistusta läpi.
Vaikuttaako käyttöönottoskriptin uudelleensuoritus nykyiseen RouterOS-määritykseeni? Ei. Käyttöönottoskripti luo tai korjaa vain MKControllerin omat elementit: MKController-käyttäjätilin, VPN-tunnelin määrityksen ja palomuurin accept-säännön. Se ei muokkaa olemassa olevia palomuurisääntöjäsi, reititystä, IP-osoitteita tai mitään muuta määritystä.
Voinko poistaa RouterOS-API:n käytöstä käyttöönoton jälkeen rikkomatta MKControlleria? Et. MKController edellyttää, että RouterOS-API (portti 8728) on käytettävissä osoitteesta 10.8.0.1 varmuuskopioiden luomiseksi ja hallintakomentojen suorittamiseksi. API:n poistaminen käytöstä rikkoo varmuuskopioiden luonnin ja etämäärityksen.
Jos ongelma jatkuu kaikkien tarkistusten ja skriptin uudelleensuorituksen jälkeen, ota yhteyttä MKControllerin tukeen WhatsAppissa. Tiimimme voi tarkastella laitteen lokeja ja auttaa diagnosoimaan erikoistapauksia.